Security hoort op de bestuurstafel

Auteur: Mohamed Amri
Publicatiedatum: 9 juli 2026 09:22
Security is geen onderwerp meer dat je kunt parkeren bij IT. Natuurlijk, de uitvoering is vaak technisch. Het gaat over koppelingen, tokens, rechten, certificaten en toegang. Maar de impact is bestuurlijk. Als data op straat komt te liggen, processen stilvallen of klanten het vertrouwen verliezen, is dat geen technisch incident meer. Dan raakt het je organisatie in de kern.

De wereld om ons heen verandert snel: wet- en regelgeving wordt strenger. Bestuurders worden nadrukkelijker verantwoordelijk. Cyberaanvallen worden slimmer, sneller en makkelijker uit te voeren. Kennis die vroeger specialistisch was, ligt nu op straat. De opkomst van AI versnelt dat alleen maar. Daarom is de belangrijkste vraag niet: “Snappen we alle technische details?” De vraag moet eigenlijk zijn: “Hebben wij grip?”

Vertrouwen vraagt aantoonbare keuzes

Elke organisatie werkt met gevoelige data. Van medewerkers, klanten, cliënten, leveranciers of burgers. Die gegevens zijn aan jou toevertrouwd. Daar hoort verantwoordelijkheid bij.

Dat betekent dat je als directie of bestuur moet weten hoe je organisatie omgaat met toegang tot systemen. Welke applicaties zijn gekoppeld? Welke externe partijen kunnen data ophalen? Welke rechten hebben zij? Wie controleert dat? En wanneer is voor het laatst bekeken of dat nog logisch is?

Veel organisaties hebben koppelingen die ooit zijn ingericht en daarna zijn blijven draaien. Dat is begrijpelijk. Maar 'het werkt op dit moment' is natuurlijk geen securitystrategie.

Veiligheid moet werkbaar blijven

Bij AFAS geloven we niet in schijnveiligheid. Je kunt alles dichtzetten onder het motto van security. Maar als mensen daardoor niet meer kunnen werken, creëer je nieuwe problemen.

"De kunst is om digitale veiligheid en werkbaarheid goed te combineren."

Mohamed Amri, CPO bij AFAS Software

De kunst is om digitale veiligheid en werkbaarheid goed te combineren. Daarom bewegen we stap voor stap naar modernere en veiligere manieren van koppelen en inloggen. Dan komen er toch wat technische termen voorbij: denk aan OAuth als nieuwe standaard voor koppelingen, het verlopen van classic tokens, IP-restricties als de standaard  en Mutual TLS voor situaties met gevoelige gegevens.

Dat zijn productfunctionaliteiten, zeker. Maar belangrijker nog: het zijn praktische manieren om verantwoordelijkheid in jouw organisatie concreet te maken.

Wacht niet tot het verplicht voelt

De wereld van digitale veiligheid verandert de komende jaren sneller dan we gewend zijn. Niet omdat we dat leuk vinden, maar omdat de risico’s nu eenmaal toenemen. En omdat klanten, medewerkers, toezichthouders en ketenpartners mogen verwachten dat je je digitale basis op orde hebt.

Je hoeft als bestuurder niet zelf te weten hoe een token wordt vervangen. Maar je moet wel zorgen dat je controle hebt; er overzicht is.  Mijn oproep is dus simpel: zet het onderwerp digitale veiligheid structureel op de agenda. Niet uit angst, maar omdat continuïteit, vertrouwen en verantwoordelijkheid beginnen bij grip.

 

Meer weten over wat AFAS doet om klanten te helpen met hun digitale veiligheid?

Meer lezen?

Meer lezen